Seguridad | Recuperación

Square se recupera tras interrupción de servicio por problema DNS

Square se recupera de una interrupción masiva del servicio

Square, el gigante tecnológico de los pagos, se ha recuperado de una interrupción del servicio que afectó a clientes y pequeñas empresas que no podían utilizar su tecnología desde el jueves hasta el viernes temprano. Según la compañía, no hay evidencia de que un ciberataque haya sido la causa del problema.

Un problema de DNS en la raíz de la interrupción

El análisis post-mortem de Square reveló que el problema se debió a un problema con el DNS (Sistema de Nombres de Dominio). Este es el protocolo global que transforma las direcciones web legibles por los humanos en direcciones IP, que permiten a los ordenadores encontrar y cargar sitios web de todo el mundo.

"Mientras realizábamos varios cambios estándar en nuestro software de red interno, la combinación de actualizaciones impidió que nuestros sistemas se comunicaran correctamente entre sí, lo que finalmente causó la interrupción", declaró Square en una publicación de blog.

Si los ajustes de DNS de una empresa se configuran incorrectamente o se cambian de forma errónea, puede hacer que parezca que la empresa ha desaparecido de Internet, que fue precisamente lo que ocurrió con Square.

Los problemas de DNS no son infrecuentes

Los problemas de DNS no son raros, de hecho, son relativamente comunes porque el DNS es notoriamente complicado y fácil de equivocar. Existe un dicho en los círculos de ciberseguridad: siempre es DNS, y si no es DNS, probablemente sea BGP (un protocolo de Internet igualmente complicado que, como el DNS, puede afectar incluso a las empresas más grandes del mundo).

Dado que el DNS se basa en servidores distribuidos en todo el mundo - muchos de ellos ofrecidos por proveedores de Internet y de redes - las nuevas configuraciones de DNS pueden tardar desde unos pocos minutos hasta horas, e incluso días, en propagarse totalmente a nivel mundial.

Otros incidentes relacionados con el DNS

No es la primera vez que una empresa experimenta problemas de DNS. En 2021, Notion tuvo un problema de DNS que hizo que la aplicación de toma de notas quedara fuera de línea durante varias horas. Meses después, Akamai, un importante proveedor de servicios de DNS, sufrió una interrupción que tuvo un efecto dominó en algunos de los sitios más grandes del mundo, incluyendo bancos y aerolíneas.

Es importante destacar que los ciberataques dirigidos a los servicios de DNS no son infrecuentes. En 2016, varias oleadas masivas de tráfico basura dirigidas al gigante de Internet Dyn bloquearon los servidores de DNS de la empresa, lo que efectivamente paralizó Twitter, SoundCloud, Spotify, Shopify y otros sitios en línea importantes que dependían de los servicios de Dyn. El ciberataque fue causado por una enorme botnet de dispositivos de Internet secuestrados por el malware Mirai.

Square no ha dado más detalles sobre cómo se produjo el problema de DNS y no ha respondido a las solicitudes de comentarios al respecto. Sin embargo, la compañía ha confirmado que el problema ha sido resuelto.


Crear Canciones Personalizadas
Publicidad


Otras noticias • Seguridad

Ciberseguridad urgente

Ciberataques amenazan a la industria aseguradora y sus clientes

La industria aseguradora enfrenta crecientes ciberataques, como el reciente incidente de Aflac que comprometió datos de 22.65 millones de clientes. Esto resalta la necesidad de...

Ciberataques preocupantes

Ciberataques amenazan la seguridad de la industria aseguradora en EE.UU

La industria aseguradora en EE.UU. enfrenta una ola de ciberataques, destacando el caso de Aflac, que comprometió 22,65 millones de registros. Estos incidentes generan preocupación...

Ciberataque disruptivo

Ciberataque interrumpe operaciones de La Poste en Francia

La Poste, el servicio postal y bancario francés, sufrió un ciberataque que interrumpió sus operaciones digitales. Aunque un grupo hacktivista ruso se atribuyó el ataque,...

Privacidad comprometida

Vigilancia de matrículas en Uzbekistán pone en riesgo la privacidad

En Uzbekistán, un sistema de vigilancia de matrículas expuesto a internet plantea serias preocupaciones sobre la privacidad y la seguridad de los datos. La falta...

Vulnerabilidad cibernética

Vulnerabilidad en Cisco expone a cientos de clientes a ciberataques

Una vulnerabilidad en productos de Cisco, catalogada como CVE-2025-20393, ha sido detectada y afecta a cientos de clientes. La falta de parches disponibles agrava la...

Ciberseguridad prioritaria

Ciberataque a DXS International expone vulnerabilidades en salud pública

El ciberataque a DXS International resalta las vulnerabilidades en el sector sanitario, poniendo en riesgo la seguridad de los datos de los pacientes. La ciberseguridad...

Vulnerabilidad crítica

Cisco advierte sobre grave vulnerabilidad en AsyncOS sin parches

Cisco ha alertado sobre una vulnerabilidad crítica en su software AsyncOS, permitiendo a hackers tomar control de dispositivos. Sin parches disponibles, la única solución es...

Vulnerabilidad creciente

Ciberataques a plataformas revelan vulnerabilidad de datos personales

El ataque a Pornhub y Mixpanel revela la creciente vulnerabilidad de los datos personales en internet. La extorsión cibernética y la falta de transparencia aumentan...